CVE-2025-21708: luka w jądrze Linux dotycząca sprawdzania punktów końcowych USB
Luka CVE-2025-21708 w jądrze Linux dotyczy błędnego sprawdzania punktów końcowych USB w sterowniku rtl8150. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku rtl8150 USB, która powodowała błędne użycie typu punktu końcowego USB podczas przesyłania URB, co wywoływało ostrzeżenia systemowe. Wprowadzono podstawowe sprawdzanie punktów końcowych, aby ograniczyć problem.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania urządzeń USB opartych na rtl8150, co może skutkować ostrzeżeniami w logach i potencjalnie niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z urządzeniami USB i zapewnić stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, zwłaszcza jeśli system korzysta ze sterownika rtl8150 USB. Warto ograniczyć ekspozycję urządzeń USB, monitorować logi systemowe pod kątem ostrzeżeń związanych z USB oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.